我的知识记录

403 Forbidden_CDN WAF与源站403区分

很多站长遇到 403 Forbidden 直接改 777 权限,网站能打开了但安全风险大。403 的权限问题通常是属主错误或目录权限不对,不是简单的 777 能解决。正确做法是目录 755、文件 644、属主是 Web 运行用户,按需给写入目录 775。

IP 被封和防盗链:访问日志里 403 的请求 IP 集中在某个范围,可能是 IP 黑名单;Referer 不是自己域名的 403,是防盗链。自己访问也 403 检查是否被误封(动态 IP 变了被之前的规则封了)。防盗链规则要允许空 Referer(直接访问)和自己的所有域名。

参考(Nginx 403配置示例): ``` # 默认首页 server { listen 80; server_name 域名; root /www/wwwroot/域名; index index.html index.htm index.php;

# 禁止访问特定目录 location ~* /(admin|install)/ { # deny all; # 注释掉测试 allow 你的IP; deny all; }

# PHP处理 location ~ .php$ { fastcgi_pass unix:/tmp/php-cgi.sock; fastcgi_index index.php; include fastcgi.conf; } }

# SELinux上下文(CentOS) chcon -R -t httpd_sys_content_t /www/wwwroot/域名 chcon -R -t httpd_sys_rw_content_t /www/wwwroot/域名/upload ```

排查完用 nslookup 解析检测确认。修复后 curl -I http://域名/页面返回 200,浏览器无痕模式访问正常,图片和静态资源都能加载。如果是权限问题,确认所有目录和文件权限正确,不要留 777。如果是规则问题,确认规则只拦截目标不影响正常访问。

IIS 403 专项:IIS 403 有子状态码,403.1 执行访问被禁止、403.2 读访问被禁止、403.3 写访问被禁止、403.4 SSL 要求、403.6 IP 被拒、403.14 目录浏览被拒绝。看 IIS 日志的子状态码精确定位。虚拟主机在面板看错误详情。

403 Forbidden_CDN WAF与源站403区分

标签:

更新时间:2026-08-27 00:46:25

上一篇:虚拟主机部署问题_修复实操

下一篇:新网虚拟主机IIS 虚拟主机环境404 收录删除_404页面与SEO配合